Телеком 2 хв читання

Захист від підміни номерів через ефективне впровадження стандартів STIR/SHAKEN

Огляд стандартів STIR/SHAKEN для боротьби зі спуфінгом Caller ID, рівнів атестації викликів та викликів модернізації голосових мереж операторів.

Головна подія: Стрімке зростання збитків від телекомунікаційного шахрайства змушує операторів та розробників ПЗ активізувати впровадження стандартів STIR/SHAKEN для боротьби зі спуфінгом Caller ID та захисту користувачів.

Проблема спуфінгу та вразливість SIP-мереж

Глобальні втрати від телекомунікаційного шахрайства у 2025 році сягнули близько 41,82 мільярда доларів. Головним вектором атак залишається спуфінг Caller ID, оскільки базові сигнальні протоколи не мають вбудованих засобів перевірки походження виклику. Зловмисники використовують це для фішингу, імітації державних установ та обходу міжоператорської тарифікації.

Криптографічний захист за допомогою STIR/SHAKEN

Для підтвердження легітимності номерів розроблено стандарти STIR/SHAKEN:

  • STIR (RFC 8224): описує криптографічне підписання інформації про виклик за допомогою JWT-токена в заголовку Identity.
  • SHAKEN: регламентує управління сертифікатами та правила впровадження технології на рівні телеком-інфраструктури.

Оператор, який здійснює підпис, присвоює виклику один із трьох рівнів атестації: повну (рівень A), часткову (рівень B) або шлюзову (рівень C). На основі цих рівнів термінальний оператор може маркувати або блокувати виклики.

Технічні виклики та інтеграція рішень

Головними перешкодами для впровадження технології є втрата метаданих при транзиті через застарілі TDM-ділянки та високе обчислювальне навантаження на прикордонні контролери сесій (SBC) під час валідації запитів.

Для ефективної протидії фроду криптографічна перевірка має працювати в синергії з антифрод-аналітикою. Сучасні операторські платформи, такі як DooxSwitch, дозволяють інтегрувати механізми автентифікації у маршрути обробки дзвінків. Водночас платформи на кшталт UnityBase забезпечують надійне управління реєстрами сертифікатів та логування інцидентів на рівні операторського бекенду.

Як це вплине на ринок

Впровадження STIR/SHAKEN дозволить суттєво знизити фінансові втрати від фроду та повернути довіру абонентів до голосових викликів. Проте для операторів це означає необхідність додаткових інвестицій у модернізацію мереж, оскільки застаріле обладнання не здатне обробляти криптографічні підписи без втрати якості зв'язку.

Що робити бізнесу

  • Переходити на IP-телефонію: Поступово відмовлятися від застарілих TDM-ділянок для запобігання втраті метаданих при транзиті дзвінків.
  • Впроваджувати комплексні платформи: Використовувати рішення на кшталт DooxSwitch для безшовної інтеграції криптографічної перевірки в існуючі маршрути обробки викликів.
  • Автоматизувати роботу з сертифікатами: Застосовувати спеціалізоване ПЗ (наприклад, UnityBase) для надійного ведення реєстрів сертифікатів та швидкого логування інцидентів безпеки.
  • Поєднувати підходи: Комбінувати криптографічний захист STIR/SHAKEN з інтелектуальними антифрод-системами для максимального рівня безпеки.

Матеріал підготовлено учасником Software Ukraine — DooxSwitch. Оригінальна публікація.

Джерела та матеріали

Матеріали та джерела, використані у статті.

  1. Оригінальна публікація — intecracy.com